登録して招待リンクを共有すると、動画再生報酬と紹介報酬を獲得できます。

検索結果 security
security コミュニティ
1つのキーワードが1つのコミュニティです。
コミュニティ作成
アカウント
見つかりません
security を含む検索結果
Security JAWSでCTFしたよってやつを寄稿した内容が公開されました
Claude Security 插件正式公測!這不只是又一個掃描工具,而是把「資安研究員級」的能力直接塞進 Claude Code 終端。 它會像真人一樣讀懂你的架構、追蹤跨檔案資料流、建立威脅模型,再用多代理互相驗證,找出傳統靜態掃描器常漏掉的複雜邏輯漏洞與認證繞過。掃完還能直接產出符合你程式風格的修補建議,人審完就能套用。 這代表什麼?AI 正在把高階資安「左移」到每一位開發者的日常工作流。不用再等資安團隊排程、不用把程式碼丟上雲端,提交前就能自己把關。在 AI 加速攻擊的時代,這等於給防禦端裝上同等級的火力。真正讓「安全寫程式」變成預設,而不是事後補救。 👉🏻推薦實戰流程 1. 輸入 /claude-security → 選 Scan codebase(或 Scan changes) 2. 選擇掃描深度(Medium 通常就夠用,High / Max 更深入但較貴) 3. 等掃描完成(會產生 CLAUDE-SECURITY-時間戳/ 資料夾) 4. 看報告(CLAUDE-SECURITY-RESULTS.md) 5. 再輸入 /claude-security → 選 Suggest patches 6. 選擇要修的 finding(例如 F1、F2) 7. 用 git apply 套用產生的 .patch 檔,自己 review 後再 commit 👉🏻小技巧 • 大專案建議先只掃重點目錄,不要一次掃整個 repo • 掃描是非確定性的,同一段程式碼跑兩次結果可能略有不同 • 修補永遠不會自動套用,一定要人審核 這樣就可以直接在終端裡把「資安掃描 + 修補建議」變成日常工作流的一部分了!
もっと見る
元GoogleとShape Securityの幹部らが、AIによる詐欺やディープフェイクを検知する新セキュリティ企業「Reken」を、2024年の設立から2年間の非公開開発(ステルスモード)を経て始動させた(https://finance[.]yahoo[.]com/technology/ai/articles/reken-launches-stealth-build-internet-141400682.html)。 背景にあるのは深刻な不信の広がりだ。2026年のRBC調査では「証明されない限りオンラインメッセージは詐欺だと思う」と答えた人が83%、FBIの報告では2025年のサイバー犯罪被害額が209億ドル(前年比26%増)に達し、AI関連の被害報告だけで2万2000件を超えたという。 Rekenが出したのは「Reken Private Core」という、クラウドのAIモデルを都度呼び出す仕組みではなく端末上(オンデバイス)で完結するAIセキュリティ基盤だ。通信データを外部に送らずローカルで脅威を判定するため、GPUを積んだ特別なサーバーも追加のAIトークン課金も不要で、一般的なハードウェアだけで動く。届いたメッセージの脅威判定に加え、乗っ取られたチャネルに紛れ込んだAIボットや自動化された挙動を見つけ出すセンサーも備える。このコア上で動くプロダクト群は自動で連携し「Reken Network」という信頼レイヤーを形成、参加組織同士は安全にやり取りでき、外部からの通信も自動で危険性が分析される。 第1弾プロダクト「Northstar」は、フィッシング研修そのものを不要にすることを狙った、はたらく人のためのAIアプリだ。CEOのShuman Ghosemajumder氏(元Google Trust & Safety創業者、Gmail立ち上げにも関与)は「企業は日々数百万時間分の人手と数十億ドルを、効果のないセキュリティ研修に費やしている」と指摘する。Northstarはソーシャルエンジニアリング(人の心理的な隙を突く詐欺の手口)やディープフェイク、ビジネスメール詐欺(BEC)といった、人間の目では見抜きにくい脅威を必要な瞬間に検知し、社員が自分で見抜こうとする必要をなくす。 共同創業者のRich Griffiths氏は、AIボット防御大手Shape Security(2020年にF5が10億ドルで買収)を築いた人物。GreycroftとFPV Venturesが主導する1000万ドルのシード資金を調達済みで、元GoogleのIPO(新規株式公開)を主導したGreycroftのMarcie Vu氏が取締役に就いている。
もっと見る
GMO Flatt Securityのセキュリティリサーチャー RyotaKが「Anthropic バグバウンティプログラム」で1位を記録
セキュリティ責任者(CISO)専用の業務基盤を掲げるPulse Security AIがステルスを解除し、Foundation Capital主導・Zetta Venture Partners参加で800万ドルのシード資金を調達した(https://www[.]globenewswire[.]com/news-release/2026/07/15/3327850/0/en/pulse-security-debuts-operational-management-platform-built-for-security-leaders.html)。 CEOのMike Armistead氏は「CFOには基幹業務システム(ERP)があり、CROには顧客管理システム(CRM)がある。セキュリティの責任者だけは、それに相当するものを持ったことがない」と語る。実際、セキュリティプログラムはスプレッドシートやスライド、属人的なノウハウ(tribal knowledge)で回されてきたという。米国立標準技術研究所(NIST)によれば脆弱性識別番号(CVE)の登録件数は2020〜2025年で263%増加、脆弱性データを追跡するVulnCheckの調査では2025年だけで884件が新たに悪用され、うち約29%はCVE公開と同日かそれ以前に攻撃が始まっていたという。 Pulseが80件超のCISOインタビューから見出した共通の悩みは、取締役会でも経営陣の前でも規制当局の監視下でも拠り所にできる「常に最新の状態を保った権威ある記録」が無いことだった。そこでEDR(端末の侵入検知)やクラウド、ID管理といった技術サイロと評価レポートなどの非構造データを1つにつなぐ「文脈グラフ」というアーキテクチャを採用し、散らばった情報を1枚の地図として扱えるようにしている。 創業者のMike ArmisteadとRobert Hippsは、SOC(セキュリティ運用センター)自動化のRespond Softwareを共同創業し2020年にFireEye/Mandiantへ1億8600万ドルで売却した実績組。Armisteadは以前にもアプリケーションセキュリティの先駆けFortify Softwareを創業しHPに売却(2010年)、Nick GilliganはRespondの初期メンバーで後にMandiantとGoogleでAIエンジニアリングを率いた。 他部門には当たり前の「専用の基盤ソフト」がCISOだけ無かったというのは、言われてみれば確かに歪だ。
もっと見る
【新機能】AI時代のサイバー攻撃対策を強化🛡️ GMO Flatt Security(株)は、ソフトウェア開発プラットフォーム「Takumi byGMO」に「Takumi Images」を追加。 脆弱性対策とサプライチェーン攻撃対策を同時に支援し、安全性を高めた開発環境の構築をサポートする。 @flatt_security
もっと見る
施設の出入りを監視して,人ならざるものを見つけ出すホラーシム「Security 51」,7月27日にリリース。現在デモ版を配信中 製品版では施設の奥深くに隠された新たな場所にもアクセスできるようになるという
もっと見る